返回

文章详情

Russia allegedly used a forensics platform to hack an activist's phone, despite having its access cut off

俄罗斯被指使用法医平台黑客入侵活动家的手机,尽管已切断其访问权限

Engadget2026年6月25日 17:18

Cellebrite声称该硬件早于现行制裁,并在未获得其同意的情况下被使用。Piotr Swat/Shutterstock 据报道,俄罗斯政府使用Cellebrite数字取证平台黑客入侵一名政治活动家的手机,尽管制造该软件的以色列公司先前已与其俄罗斯客户取消合同。多伦多大学公民实验室的一项调查显示,俄罗斯当局未经人权捍卫者及非营利组织“开放俄罗斯”前主任安德烈·皮沃瓦罗夫(Andrey Pivovarov)的同意,使用Cellebrite访问了皮沃瓦罗夫的设备。皮沃瓦罗夫表示,他也没有提供任何与其被没收的iPhone 12或MacBook相关的密码。皮沃瓦罗夫的设备在最初被扣押两年后直到2023年才还给他的法律代表,那时他正在服刑。此后,他已被释放并收回了设备,并于去年首次联系了公民实验室。研究人员表示,他们的分析揭示了“对皮沃瓦罗夫的iPhone 12使用Cellebrite取证工具的高信心痕迹”。这发生在2021年6月17日左右,当时手机在俄罗斯政府手中。公民实验室表示,他们的发现得到了俄罗斯当局发布的官方文件的支持。他们称一份名为“法医专家报告编号1269-17”的报告在翻译成英语时确认了Cellebrite的UFED物理分析器和UFED 4PC工具包的使用。这些工具能够从广泛的设备中提取数据并进行分析。WhatsApp、Telegram和Viber都被指被访问以获取关于皮沃瓦罗夫的信息,这些信息可能被用作指控他的证据。报告称当局在搜索设备时使用了“开放俄罗斯公民运动”和其他政治议题等术语。他们还搜索了像米哈伊尔·霍多尔科夫斯基(Mikhail Khodorkovsky)这样的反对派人物的名字,霍多尔科夫斯基是皮沃瓦罗夫以前工作过的支持民主的组织的创始人。公民实验室的报告还指出,俄罗斯政府在尝试访问皮沃瓦罗夫的MacBook时成功率较低,主要是因为它被加密。他们声称拥有一系列失败登录尝试的证据,这些尝试发生在成功入侵iPhone的同一天。Cellebrite自称为超过60,000个机构在150个国家提供“端到端数字取证、调查和情报解决方案”。其总部位于以色列佩塔提克瓦(Petah Tivka),在美国也设有一个主要办公室,根据公民实验室的说法,该公司“有着良好的文档记录,售卖给有迫害活动家、记者和异议人士记录的政府”。在其官方网站上,Cellebrite表示其专注于“掌握法律制裁的数字调查的复杂性”,并帮助“定罪不法分子”。Cellebrite于2021年3月与俄罗斯调查委员会终止合同,此前曾因其有效地协助政府镇压反对派而受到指控。尽管Cellebrite声称在公司切断关系后俄罗斯当局立即停止接收更新,但他们显然在三个月后仍能访问皮沃瓦罗夫的设备。公民实验室指责Cellebrite“未能履行尊重人权的企业责任”,并表示有广泛证据表明该公司“对出售给可能利用该技术犯下侵犯人权行为的政府感到‘舒适’”。在发送给公民实验室的一封电子邮件中,Cellebrite的首席营销官大卫·吉(David Gee)说,在2021年3月之后,任何在俄罗斯使用Cellebrite平台的行为都是“完全未经授权”的。“2021年3月之前出售的Cellebrite硬件,现在与现代设备不兼容,并且在没有我们技术支持、同意或Cellebrite的任何法律制裁的情况下运行,”他补充道。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡